Anmelden
Alle KI-News
KI-News · 09. Oktober 2026

ARTEX, Chinesisches Hacker-Tool wird nach südkoreanischen Banken-Angriffen zur Closed-Source

Ein chinesischer Entwickler hat das KI-Agenten-Tool ARTEX nach Cyberangriffen auf mindestens neun südkoreanische Banken von der Plattform GitHub entfernt und zur geschlossenen Software umgewandelt. Crowdstrike zufolge nutzte ein 26-jähriger China-basierter Hacker das Tool zusammen mit Anthropics Claude Code, um Kundendaten zu stehlen. Die südkoreanische Polizei hat eine Ermittlung eingeleitet.

Die harten Zahlen

  • Mindestens 9 südkoreanische Banken waren seit Ende September Ziel von Cyberangriffen
  • Ein 26-jähriger Verdächtiger aus China wird von der US-Cybersecurity-Firma Crowdstrike identifiziert
  • ARTEX wurde 2026 als Open-Source-Tool auf GitHub veröffentlicht, bevor die GitHub-Seite gelöscht wurde
  • Die Angriffe zielten primär auf Diebstahl von Kundenpersonaldaten

Warum das spannend ist

ARTEX ist kein eigenständiges Sprachmodell, sondern eine Automatisierungslösung, die sich mit externen LLMs wie ChatGPT, Claude und DeepSeek verbindet, um Penetrationstests durchzuführen. Das Tool wurde ursprünglich für legitime Sicherheitstests konzipiert, eine klassische Dual-Use-Problematik, bei der Defensive-Tools für Angriffe missbraucht werden. Die schnelle Reaktion des Entwicklers, das Projekt von öffentlich zu privat zu machen, zeigt die Hilflosigkeit gegen Missbrauch.

Für dich als Unternehmer ist das ein Weckruf: Open-Source-Sicherheitstools können gegen dich verwendet werden. Die südkoreanischen Banken zeigen, dass selbst große Institutionen mit robusten IT-Teams verwundbar sind, wenn raffinierten Akteuren spezialisierte Automatisierungs-Tools zur Verfügung stehen.

Was das für dich bedeutet

  • Überprüfe, welche Open-Source-Tools dein Entwickler-Team nutzt, auch "legitime" Penetration-Testing-Software kann in falsche Hände geraten
  • Deine Kundendaten-Sicherheit ist nicht nur ein Compliance-Thema (DSGVO), sondern ein operatives Risiko: Setze auf Netzwerk-Segmentierung und Multi-Faktor-Authentifizierung für kritische Systeme
  • Der Einsatz von Claude Code oder anderen LLM-basierten Agenten in deiner IT erfordert jetzt explizite Überwachung und Zugriffskontrolle
  • Frage deine IT-Sicherheits-Partner konkret ab, wie sie gegen automatisierte KI-gestützte Angriffe testet und schützt, das ist nicht mehr ein Nischen-Szenario

Quellen


Automatisch zusammengefasst aus oeffentlich zugaenglichen Quellen. Keine Rechts- oder Fachberatung.

Was meinst du dazu?

Mitreden im Lab

Kommentieren können Mitglieder. Die Mitgliedschaft ist kostenlos und bringt dir Tutorials, Werkzeuge und den Stammtisch.

Weitere Meldungen